![]() |
svchost.exe infiziert Ein Problem mit meiner svchost.exe. Ich habe meinen PC mit Gmer gescannt und er hat einen Rootkit gefunden, klicke danach auf Disabled aber er kommt immer wieder zurück nur mit einen anderen Namen. Kann mir jemand helfen den für immer rauszubekommen? Da gibt es auch einen Virus im Ordner C:\windows\system32\ namens "honmurv.dll". Versucht zu löschen aber es kommt nach paar Tagen auch zurück :confused: Ich Poste mal hier den Hijackthis: 1. Hijackthis Log Code: Logfile of Trend Micro HijackThis v2.0.2 |
Hallo, bitte poste dochmal einen Gmer Log. Sonst wissen wir nicht was gefunden wurde. |
Mein Gmer Log war viel zu lang, Ich poste mal nur die erste hälfte (---- Files - GMER 1.0.15 ---- hab ich ausgelassen) Code: GMER 1.0.15.14966 - h**p://www.gmer.net |
Hier kommt die zweite hälfte von Gmer Log: Code: GMER 1.0.15.14966 - h**p://www.gmer.net |
Anleitung Avenger (by swandog46) Lade dir das Tool Hopsassa und speichere es auf dem Desktop:
Code: drivers to delete:
Nach Avenger bitte ich Dich noch Malwarebytes Anti_Malware laufen zu lassen per einem Vollständigem Scan. Logs von: 1. Avenger 2. Malwarebytes posten. |
Avenger Log: Code: Logfile of The Avenger Version 2.0, (c) by Swandog46 Malware Log: (Nichts gefunden, schon davor alles weggeputzt) :) Code: Malwarebytes' Anti-Malware 1.41 |
Start - ausführen - "regedit" reinschreiben - oben auf "Bearbeiten" dann dort auf Suche gehen und "netsvcs" reinschreiben, diesen schlüssel dann bitte exportieren, sodass ich mir die Details anschauen kann von dem Registry Schlüssel. |
Code: Schlüsselname: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost |
Fertige bitte ein RSIT Logfile an, ich brauche einen genauen Überblick über dein System. Erstaml brauche ich nur die Log.Txt die RSIT anfertigt. |
RSIT Log: Teil 1 Code: Logfile of random's system information tool 1.06 (written by random/random) |
RSIT Log: Teil 2 Code: ======List of files/folders created in the last 3 months====== |
RSIT Log: Teil 3 Code: ======List of files/folders modified in the last 3 months====== |
Wir müssten was in der Registry vornehmen, deswegen: Lade dir das Tool ERUNT von Lars Hederer herunter. Installiere dieses Tool. Starte nun die erunt.exe und mache hiermit ein Registry-Backup in den vorgegebenen Ordner. Unter den Sicherungsoptionen alle 3 der Möglichkeiten anhaken. Bitte das Programm NICHT in den Systemstart miteinbeziehen (aufnehmen). |
Zitat:
|
Gehe in die Registry und suche wieder wie beim letzten Male die netsvcs. Du öffnest nun dort das Fenster von der netsvcs, dort ist eine Liste. Bei dieser Liste löschst du unten (ganz unten letzten drei) aufgelisteten Sachen weg. Indem du:
markierst, Rechtsklick anwählst und auf "Löschen" gehst. Dabei wird eine Meldung kommen. Diese Meldung mit OK bestätigen. VORSICHT, NUR DIE 3 DINGE, MARKIERUNG BEI ANDEREN RAUSNEHMEN! |
Zitat:
Habe aber noch eine frage! In meinem Task Manager haben fast alle Prozesse höhere Speicherauslastung als früher, wenn ich meinen PC neu starte ist es normal danach springen plötzlich viele über 20.000 K, also um das 10 Fache und höher. Woran kann das liegen? :eek: |
Zitat:
Starten wir mit dem nächsten Punkt und zwar Superantispyware. Lasse SASW dein System mit einem vollständigen Scan über alle Partitionen durchsuchen. Wenn es etwas findet dann löschen. Poste dessen Log hier in deinen Thread hinein. Bin ab Morgen Mittag wieder da und werde es mir anschauen, falls du Zeit hattest für SASW. Wenn nicht ist nicht schlimm :) |
SUPERAntiSpyware Log: (Nichts gefunden) :) Code: SUPERAntiSpyware Scann-Protokoll |
Deinstalliere Superantispyware bitte - mache nochmal folgende Scans: 1.) Überprüfe den Rechner mit PrevXCSI. Poste ein Screenshot falls etwas gefunden werden sollte oder poste Namen und Pfade. 2.) Panda Active Scan Folgende Seite führt dich durch die Installation: PandaActiveScan2.0 Installation3.) http://www.trojaner-board.de/59299-a...eb-cureit.html 4.) Rootkitsuche mit SysProt
Alle Logs bitte zu mir :) |
1. PrevX hat nichts gefunden 2. Panda aber schon, hier ist das Log: Code: ;*********************************************************************************************************************************************************************************** SysProt Seite scheint nicht zu funktionieren > Error: PAGE NOT FOUND :( |
Anleitung Avenger (by swandog46) Lade dir das Tool Hopsassa und speichere es auf dem Desktop:
Code: drivers to disable:
Bitte alles von Panda löschen, was Pandale fand. |
Avenger Log: Code: Logfile of The Avenger Version 2.0, (c) by Swandog46 3. Dr. Web Log: Code: Process.exe;C:\WINDOWS\system32;Tool.Prockill;; Code: SysProt AntiRootkit v1.0.1.0 |
Wie geht es deinem Rechner jetzt? Hat sich schon etwas an seinem Zustand gebessert? |
Zitat:
Scheint ein Hacktool zu sein :D |
ja, man sollte scho die Funde entfernen ;) |
Zitat:
|
Halt emal :D wir sind noch lange nicht fertig, neues RSIT Log bitte beide Logs, als Anhang meinetwegen :) |
Zitat:
log.txt - Teil 1 Code: Logfile of random's system information tool 1.06 (written by random/random) |
log.txt - Teil 2 Code: ======List of files/folders created in the last 3 months====== |
log.txt - Teil 3 Code: ======List of files/folders modified in the last 3 months====== |
info.txt Code: info.txt logfile of random's system information tool 1.06 2009-11-10 19:09:54 |
Hallo, Deinstalliere folgende Programme, da sie entweder unnötig sind, oder nicht mehr gebraucht werden: Zitat:
Deinstalliere folgende Programm(e), da sie nicht mehr Uptodate sind: Zitat:
Adobe - Adobe Reader herunterladen - Alle Versionen Frei wählbar zum Deinstallieren: Zitat:
Ziehe mir ein neues HJT-Log über die Hijackthis.exe, nicht über RSIT. Posten. |
Hab jetzt diese Programme deinstalliert, Google Desktop, Adobe, Trojan Remover, Pc-Doc, Ad-aware. Hijackthis.exe-Log: Code: Logfile of Trend Micro HijackThis v2.0.2 |
Öffne Hijackthis.exe -> do a system scan only -> fixe (markiere) folgende Einträge: Zitat:
unten auf "Fix Checked" gehen. Restart.... Danach nochmal den CCleaner durchlaufen lassen und Registry säubern und auch dein Browser. Danach besuchst du mir mal schnellstens Microsoft auf diesem Link: http://www.microsoft.com/windows/int...D-227368A7875A für den Internet Explorer 8 und hier: http://www.microsoft.com/Windows/win...p/default.aspx für das Service Pack 3. Danach nach verfügbaren Windows Updates schauen. |
Das mit dem Hijackthis ist erledigt, jetzt muss ich warten bis SP3 unten ist :kaffee: Soll ich den anderen IE schon deinstallieren, oder den anderen einfach drauf auf den alten installieren? Brauch ich vielleicht auch das neue Framework?? |
lach nein du kannst den Internet Explorer eh nicht deinstallieren xD Das wird auf die neue Version "überschrieben" quasi ;) |
Zitat:
|
Bitte noch Windows Updates machen, danach biste sauber. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:06 Uhr. |
Copyright ©2000-2025, Trojaner-Board